| [News] Nowy wirus na Linuxa służy do przeprowadzania ataków DDoS | |
| Portator Redaktor   
Liczba postów: 10.980
	
 |  Post: #1 Nowy wirus na Linuxa służy do przeprowadzania ataków DDoSAnalitycy bezpieczeństwa firmy Doctor Web alarmują - wirus Linux.BackDoor.Fgt.1 został napisany w celu przeprowadzania ataków DDoS. Po uruchomieniu na zainfekowanym urządzeniu wirus wysyła żądanie na jeden z serwerów Google w celu określenia, czy jest ono podłączone jest do internetu. W przypadku potwierdzenia program określa adresy IP i MAC urządzenia, a następnie próbuje skomunikować się z serwerem kontrolno-zarządzającym (C&C), którego adres jest wpisany na stałe w kod backdoor'a. Wysyła na niego informację o swojej wersji, zaś w odpowiedzi Linux.BackDoor.Fgt.1 oczekuje otrzymania bloku danych zawierających komendę do wykonania na zainfekowanym urządzeniu. Jeśli serwer C&C wyśle instrukcję PING, backdoor odsyła odpowiedź PONG i kontynuuje działanie na zainfekowanym urządzeniu. Jeśli odebrana zostanie komenda DUP, Linux.BackDoor.Fgt.1 wyłącza się. Backdoor zawiera też specjalną procedurę skanowania 256 losowych adresów IP w jednej pętli. Cykl skanowania jest inicjowany przez atakujących. Podczas generowania adresów IP Linux.BackDoor.Fgt.1 sprawdza, czy wchodzą one w zakres adresów używanych wewnątrz sieci LAN - takie adresy są ignorowane. W przypadku gdy połączenie nie powiedzie się, wysyła informację o błędzie na serwer C&C. Jeśli połączenie zostanie zestawione, złośliwy program próbuje połączyć się ze zdalnym hostem poprzez Telnet i uzyskać tzw. "ciąg zachęty" do logowania. Po wysłaniu do zdalnego hosta loginu z wygenerowanej przez siebie listy, Linux.BackDoor.Fgt.1 rozpoczyna analizowanie odpowiedzi od zdalnej maszyny. Jeśli któraś z nich zawiera żądanie hasła, backdoor próbuje zalogować się używając haseł znalezionych na swojej liście. Następnie przekazuje na serwer C&C adres IP, login i hasło użyte do zdalnej autoryzacji na hoście, po czym węzeł będący celem ataku otrzymuje instrukcję pobrania specjalnego skryptu, który jest używany do załadowania i uruchomienia Linux.BackDoor.Fgt.1 na zaatakowanym komputerze.  Za: pc world.pl ![[Obrazek: 2089620800_1406976151.png]](http://obrazki.elektroda.pl/2089620800_1406976151.png) Windows ❼ Forum 28.11.2014 05:59 | 
| Podobne wątki | ||||
| Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post | 
| News Malware Dynamer wykorzystuje GodMode w Windowsie 10 do ataków | Portator | 0 | 933 | 01.05.2016 05:22 Ostatni post: Portator | 
| News Tak, to prawda, aplikacje z Linuxa zadziałają na Windows 10 | Portator | 0 | 963 | 13.04.2016 05:31 Ostatni post: Portator | 
| News Windows 10: powiadomienie o rezerwacji to wirus? Niektórzy obawiają się, że tak | Portator | 0 | 928 | 09.06.2015 05:25 Ostatni post: Portator | 
| News Nowy OS X, nowy iOS: Apple robi wiosenne porządki w swoich systemach operacyjnych | Portator | 0 | 971 | 10.04.2015 05:28 Ostatni post: Portator | 
| News Potężny atak DDoS na GreatFire.org | Portator | 0 | 990 | 22.03.2015 06:14 Ostatni post: Portator | 
| News Starsze wersje pakietu Office narażone na coraz więcej ataków | Portator | 0 | 959 | 10.03.2015 06:16 Ostatni post: Portator | 
| 
                    « Starszy wątek | Nowszy wątek » Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. | 


 
 

